身份管理企業SailPoint的一項最新研究顯示,大約有1/5的企業員工都表示愿意將他們的工作密碼賣給其他組織——而這個比例在去年還只是1/7。 在這些可能會出售密碼的員工中,44%表示出售價格可以低于1000美元,甚至還有一些表示可以低于100美元。而且有65%的人承認,他們在企業不同應用間使用同一個密碼,32%的人會與他們的同事分享密碼。
另外讓人感覺比較擔憂的是,約有超過2/5的員工在他們離職之后,仍會進行企業賬戶訪問。此外,26%的員工會往云端應用中上傳敏感信息,為的是在工作之外分享數據。1/3的員工會在IT不知道的情況下購買SaaS應用,相較去年增長了55%——沒有通過IT部門的原因包括,這樣更快(49%)、IT會增加更多流程(40%)、IT會將事情復雜化(21%)。
這些數據是針對美國、英國、德國、法國、荷蘭、澳大利亞部分大型企業(企業規模至少包括1000名員工)1000名辦公室員工進行的統計。這些表明,企業員工在個人信息安全方面的越來越在意,以及工作場合數據安全的疏忽之間存在矛盾。
SailPoint總裁兼創始人Kevin Cunningham表示:“今年的市場傾向調查很大程度表明,員工看待個人信息的方式,和他們的老板看待個人信息的方式是存在很大差異的。現如今的企業管理解決方案能夠減輕記住多個密碼的負擔,并且讓IT控制和安全策略實現自動化,但員工依然需要理解,他們對這些策略的遵守,會對企業產生很大影響。黑客只需要在企業中尋找一個突破口,就能導致企業很大的損失。”